Ouvrir le menu principal

iGeneration

Recherche

Les problèmes de sécurité réglés par iOS 4.2

Anthony Nelzin-Santos

vendredi 26 novembre 2010 à 14:27 • 16

iPhone

« Pour la sécurité de ses utilisateurs, Apple ne dévoile, parle de ou confirme des problèmes de sécurité avant qu'une enquête complète ait été menée et que tout patch ou mise à jour nécessaire ait été rendu disponible » explique Apple au sujet de ses mises à jour de sécurité. Maintenant qu'iOS 4.2 est sortie, on en sait un peu plus sur les problèmes de sécurité et les failles qu'elle règle. iOS 4.2 Le principal problème réglé est celui qui touche FreeType et par extension CoreGraphics et qui permettait d'exécuter du code à partir d'une police corrompue dans un PDF. C'était le système qui avait été mis en œuvre par certaines solutions de jailbreak comme JailbreakMe. Plusieurs problèmes ont été réglés avec WebKit concernant le support du SVG, les barres de défilement, les WebSockets ou l'API de géolocalisation, et qui permettaient l'exécution de code arbitraire si un site tentait d'exploiter ces failles. Un problème a aussi été réglé dans Mail avec certains types de courriel qui appelaient des ressources externes : Mail pouvait parfois les charger alors même que l'utilisateur avait désactivé le téléchargement automatique des images. Plus qu'un simple problème de bande passante, il s'agit aussi d'un problème de vie privée : certaines formes de spam appellent depuis le corps du courriel un élément externe comme une image, et se servent du nombre de téléchargement de cette ressource pour mesurer l'efficacité de leur envoi. Sans surprise, c'est WebKit qui représente aujourd'hui la principale source de failles dans iOS, mais les équipes d'Apple comme de Google comme d'Opéra comme des chercheurs indépendants s'intéressent de près à ces failles. Parmi les autres failles bouchées, on en trouve une qui concerne une mauvaise configuration des certificats, une autre sur le dévoilement temporaire du mot de passe MobileMe lors du partage d'un photo, ou enfin la possibilité d'injection de code dans iAd qui menait à la possibilité de contrôler la partie téléphonie de l'iPhone.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les iPad Pro M5 en précommande à partir de 1119 €

06:49

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

16/10/2025 à 19:44

• 130


Le nouveau Fire TV Stick 4K Select s'alimente en Micro USB

16/10/2025 à 18:40

• 9


iPad mini 7 : le petite tablette d’Apple s’offre une rare baisse de prix à 549 € (-10 %)

16/10/2025 à 16:57

• 6


iPadOS 26.1 : l’app dédiée au Vision Pro arrive bientôt sur tablettes

16/10/2025 à 14:17

• 8


Amazon va plus loin qu’Apple : l’iPad Air M3 dès 599 €, un prix record

16/10/2025 à 13:07

• 12


S25 Edge : face aux ventes décevantes, Samsung n'aurait pas prévu de successeur à son smartphone ultra-fin

16/10/2025 à 12:40

• 25


PayByPhone veut vous indiquer les places de parking libres en temps réel

16/10/2025 à 10:43

• 19


Pour la première fois, l'iPhone 16e (neuf) passe sous les 500 € ! 🆕

16/10/2025 à 10:01

• 27


Les nouveaux iPad Pro M5 gèrent les écrans 120 Hz… un signe qu’Apple va en lancer un ?

16/10/2025 à 08:05

• 3


L’US Mint a révélé la pièce à l’effigie de Steve Jobs qui sera frappée en 2026

16/10/2025 à 07:12

• 30


MacBook Pro, iPad, Vision Pro et baisse de prix : tout ce qu’Apple a annoncé hier

16/10/2025 à 07:09

• 24


iOS 26 : attention à l’activation d’iMessage avec une eSIM

16/10/2025 à 06:40

• 17


Keynote à la sauce Liquid Glass existe bel et bien

16/10/2025 à 06:10

• 11


Promo : le lot de 4 traqueurs Ugreen pour 26 €, soit moins cher qu’un AirTag

16/10/2025 à 00:59

• 9


Apple réduit ses prix sur de nombreux produits, dont des classiques comme le MacBook Air ou les iPad

15/10/2025 à 23:45

• 41